Aggiornamenti recenti Dicembre 7th, 2023 6:02 PM
Set 18, 2023 Marina Londei Attacchi, News, Prodotto, RSS, Vulnerabilità 0
I ricercatori di Akamai hanno individuato tre vulnerabilità a rischio elevato in Kubernetes che consentono l’esecuzione di codice remota con privilegi di amministratore su tutti gli endpoint Windows in un cluster.
Il team di sicurezza aveva inizialmente individuato solo una delle vulnerabilità, la CVE-2023-3676, che consente a un utente in grado di creare pod sui nodi Windows di ottenere i privilegi di amministratore su questi nodi. Kubernetes aveva confermato che il bug colpiva solo i cluster con nodi Windows, in qualsiasi ambiente.
Pixabay
Nel dettaglio, la vulnerabilità sfrutta la validazione dei parametri contenuti nel file YAML del pod, utilizzato per definire, tra le altre cose, la configurazione dei volumi, ovvero le cartelle condivise tra il pod e l’host. Il file contiene un parametro, chiamato “subPath”, che viene inserito ed eseguito in un comando PowerShell per determinare il tipo di percorso (per esempio se si stratta di un link simbolico o meno); un attaccante in grado di creare pod, quindi, può inserire nel parametro un comando PowerShell per ottenere privilegi più elevati.
L’analisi di Akamai sulla vulnerabilità di Kubernetes ha portato alla scoperta di altri due bug, il CVE-2023-3955 e il CVE-2023-3893, anch’essi vulnerabilità di command injection presenti nei cluster con nodi Windows.
Il fix del team di Kubernetes consiste nel passare i parametri al file YAML utilizzando le variabili d’ambiente invece che l’input utente, usando quindi direttamente il valore della stringa in modo che non venga valutata come espressione da PowerShell.
Tutte le versioni dei cluster inferiore alla 1.28 sono vulnerabili ai tre bug. Poiché le vulnerabilità non richiedono privilegi elevati per essere sfruttate, è possibile che molti cybercriminali continuino a utilizzarle.
L’indicazione è di aggiornare il prima possibile i cluster all’ultima versione disponibile per eliminare il rischio di questo tipo di attacco. Nel caso non fosse possibile aggiornare Kubernetes, Akamai consiglia di applicare delle policy per il controllo degli accessi o dei controlli per bloccare la creazione di pod da YAML con contenuti potenzialmente malevoli.
Dic 07, 2023 0
Nov 28, 2023 0
Nov 24, 2023 0
Nov 24, 2023 0
Dic 07, 2023 0
Dic 06, 2023 0
Dic 05, 2023 0
Dic 05, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 07, 2023 0
I ricercatori di VUSec, il gruppo di sicurezza...Dic 07, 2023 0
Google ha rilasciato importanti aggiornamenti di sicurezza...Dic 06, 2023 0
Vi ricordate l’attacco di CyberAv3ngers al centro...Dic 05, 2023 0
Che i sistemi di intelligenza artificiale fossero...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...